[FRnOG] [TECH] Re: La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Stephane Le Men
On 02/04/2012 06:38 PM, Stephane Bortzmeyer wrote: Primo, je ne crois pas que le RIPE-NCC soit sous l'autorité du FBI. C'est plutôt la Koninklijke Marechaussee qu'il faut craindre :-) Bien oui justement, je ne pense pas que le RIPE-NCC, ni aucun autre RIR en fassent plus qu'un registrar quand

[FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Stephane Le Men
On 02/04/2012 09:54 PM, Stephane Bortzmeyer wrote: RIR). Un tel empoisonnement signifierait probablement la fin de la RPKI (plus personne ne validerait) donc, si le FBI compte utiliser la RPKI, il ne pourra le faire qu'une fois. Bonus : si le préfixe était alloué par le RIPE, et que l'annonce

[FRnOG] Re: [MISC] Règles d'enregistrement dans .FR

2012-02-05 Par sujet Stephane Bortzmeyer
On Sat, Feb 04, 2012 at 05:30:51PM -0800, Michel Py mic...@arneill-py.sacramento.ca.us wrote a message of 45 lines which said: Question naïve: est-ce qu'une lettre recommandée avec AR ne suffirait pas? Il existe des services de domiciliation qui ne seraient pas détectées par une telle

Re: [FRnOG] [MISC] Règles d'enregistrement dans .FR

2012-02-05 Par sujet sxpert
On 04.02.2012 22:24, Stephane Bortzmeyer wrote: Tant qu'on n'a pas un fichier central, parfaitement à jour, de la totalité de la population résidant en France, avec son adresse, ses empreintes digitales et ADN, et ses opinions politiques, fichier consultable sur le Web par les employés de

[FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Stephane Bortzmeyer
On Sun, Feb 05, 2012 at 09:21:48AM +0100, Stephane Le Men stephane.le...@anycast-networks.com wrote a message of 25 lines which said: Est-ce que l'affaire MU a énervé suffisamment de monde pour qu'ils se concertent et changent le contenue du root.cache de leur DNS ? Si quelqu'un l'a fait,

[FRnOG] Re: [TECH] Re: La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Stephane Bortzmeyer
On Sun, Feb 05, 2012 at 09:21:07AM +0100, Stephane Le Men stephane.le...@anycast-networks.com wrote a message of 109 lines which said: aujourd'hui l'inspecteur Harry est encore contraint de faire le tour de tous les opérateurs un à un sous sa juridiction, (ou son influence) pour obtenir la

[FRnOG] [TECH] Re: La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Stephane Le Men
On 02/05/2012 11:46 AM, Stephane Bortzmeyer wrote: La RPKI ne changerait pas grand'chose, de ce point de vue : « vous bloquez l'accès à 194.71.107.0/24, par une null-route mise à la main, ou par la RPKI, je m'en fous ». Et on doit obéir. Les démocraties ont a appris à mettre des gants. Il est

[FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Stephane Le Men
Est-ce que l'affaire MU a énervé suffisamment de monde pour qu'ils se concertent et changent le contenue du root.cache de leur DNS ? Si quelqu'un l'a fait, ça prouve qu'il est totalement incompétent et qu'il ne faut pas lui confier un serveur DNS. Les saisies de l'ICE ou du FBI ont porté sur

[FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Stephane Bortzmeyer
On Sun, Feb 05, 2012 at 02:46:53PM +0100, Stephane Le Men stephane.le...@anycast-networks.com wrote a message of 41 lines which said: Changer ce fichier et pointer vers une racine qui ne donne pas le .com à une entité soumise aux US À ma connaissance, une telle racine alternative n'existe

[FRnOG] Re: [MISC] Règles d'enregistrement dans .FR

2012-02-05 Par sujet Patrick Maigron
Le 04/02/2012 22:24, Stephane Bortzmeyer a écrit : Il y a de fortes pressions de Bruxelles depuis des années sur les registres européens qui réservent l'enregistrement à leurs nationaux. L'idée de Bruxelles est qu'on ne doit pas réserver à un national (à la rigueur, à un européen). Sur les

[FRnOG] Re: [MISC] Règles d'enregistrement dans .FR

2012-02-05 Par sujet Stephane Bortzmeyer
On Sun, Feb 05, 2012 at 05:39:31PM +0100, Patrick Maigron patrick.maig...@institut-telecom.fr wrote a message of 46 lines which said: Il y a de fortes pressions de Bruxelles depuis des années sur les registres européens qui réservent l'enregistrement à leurs nationaux. L'idée de

Re: [FRnOG] [TECH] Règles d'enregistrement dans .FR

2012-02-05 Par sujet Patrick Maigron
Le 04/02/2012 22:04, Michel Py a écrit : Dans un but de comparaison, j'ai relu récemment les règles concernant .us: http://www.neustar.us/faqs#3 Clairement, les Américains vivant à l'étranger ont le droit d'enregistrer sous .us ainsi que les étrangers vivant aux USA. En ce qui concerne

RE: [FRnOG] [TECH] Règles d'enregistrement dans .FR

2012-02-05 Par sujet Michel Py
Patrick Maigron a écrit: Un autre aspect intéressant du contrat Neustar/NTIA est que les serveurs de noms des titulaires doivent être physiquement sur le territoire US. En tout cas on demande aux titulaires de le certifier dans leur demande, ça serait là aussi difficile à vérifier en

[FRnOG] [BIZ] Recherche site de colocation sur Paris

2012-02-05 Par sujet jameboulie
Bonjour je recherche à cout raisonnable sur Paris un site de colocation proposant: * une baie entière 19 profondeur 1000 * un transit IP (statique ou peering bgp) 100M * la possibilité de raccordement LL Ethernet dans Paris jusqu'à au site de colocation. Merci jameboulie

RE: [FRnOG] [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Michel Py
Stephane Bortzmeyer a écrit: Un tel empoisonnement signifierait probablement la fin de la RPKI (plus personne ne validerait) donc, si le FBI compte utiliser la RPKI, il ne pourra le faire qu'une fois. Bonus : si le préfixe était alloué par le RIPE, et que l'annonce FBI était signée par ARIN,

Re: [FRnOG] [TECH] Règles d'enregistrement dans .FR

2012-02-05 Par sujet Patrick Maigron
Le 05/02/2012 21:18, Michel Py a écrit : Un autre aspect intéressant du contrat Neustar/NTIA est que les serveurs de noms des titulaires doivent être physiquement sur le territoire US. En tout cas on demande aux titulaires de le certifier dans leur demande, ça serait là aussi difficile à